Autenticación
RGPD Clerk
Para « RGPD Clerk », Clerk, Inc. es encargado del tratamiento, o subencargado si usted ya lo es. La ficha indica un alojamiento en Estados Unidos, sin residencia regional, y una transferencia desde la UE al amparo del Data Privacy Framework, estado Active. El DPA es público.
En un stack indie, Clerk sirve para Autenticación y cuentas de usuario. Entidad citada: Clerk, Inc.. Las secciones reproducen lo que publica el editor, sin completar un hueco. Última actualización de los hechos: 4 de octubre de 2026. Verificado el 4 de octubre de 2026.
Traducción de la ficha francesa. Los hechos no cambian. La fecha es la de la lectura de las páginas oficiales.
DPA Clerk
Sí. DPA público. Clerk indica en él estar autocertificado en el DPF.
Papel indicado
A efectos del RGPD, el cliente es en general responsable y Clerk es encargado del tratamiento, o subencargado si el cliente es encargado. La Account Information queda excluida de los Customer Personal Data.
Datos personales
Según la configuración: nombre, teléfono, correo electrónico, dirección, dirección IP, identificadores de dispositivo, datos de uso (interacciones, navegador, sistema, URL de procedencia).
Subencargados de Clerk
Página legal, que remite la lista actualizada al Trust Center.
Transferencias fuera de la UE
Alojamiento / localización
Estados Unidos. Clerk indica que no ofrece residencia regional. La página de seguridad indica un alojamiento en una infraestructura estadounidense (Google Cloud y Cloudflare), todos los subencargados en Estados Unidos, y una transferencia de los datos de la UE, el Reino Unido y Suiza hacia Estados Unidos al amparo del Data Privacy Framework.
Data Privacy Framework UE–Estados Unidos
Clerk, Inc. está inscrito. Estado del EU-U.S. Data Privacy Framework: Active.
Cookies
La documentación indica que Clerk deposita cookies cuando un usuario inicia sesión o se registra, que son necesarias para el funcionamiento y que no almacenan datos identificativos por defecto. En producción: __client (HttpOnly, emitida por el Frontend API), __client_uat y __session. En desarrollo: __clerk_db_jwt, __client_uat y __session. La página de cookies también cita, en los dominios de Clerk, __session, __client_uat y la cookie de Cloudflare _cfuvid.
Uso típico, redactado por StackLégal y no por el editor: Autenticación y cuentas de usuario.
Historial
Última actualización: 4 de octubre de 2026.
Cookies: descripción tomada de la documentación de Clerk, en lugar de « no comunicado ».
Primera publicación. Los hechos proceden de las páginas oficiales citadas en las fuentes. Lo que no figura en ellas permanece como « no comunicado ».
Cláusula para pegar
Para colocar en la sección de encargados del tratamiento de su política de privacidad. Revísela: un campo « no comunicado » debe completarse antes de la publicación.
Cláusula de encargados
Fuentes
Verificado el 4 de octubre de 2026.
Preguntas frecuentes
¿Clerk es encargado del tratamiento en el sentido del RGPD?
A efectos del RGPD, el cliente es en general responsable y Clerk es encargado del tratamiento, o subencargado si el cliente es encargado. La Account Information queda excluida de los Customer Personal Data.
¿Qué DPA publica Clerk?
Sí. DPA público. Clerk indica en él estar autocertificado en el DPF. https://clerk.com/legal/dpa
¿Qué subencargados ulteriores publica Clerk?
Página legal, que remite la lista actualizada al Trust Center. https://clerk.com/legal/subprocessors
¿Dónde indica Clerk que trata los datos, también fuera de la UE?
Estados Unidos. Clerk indica que no ofrece residencia regional. La página de seguridad indica un alojamiento en una infraestructura estadounidense (Google Cloud y Cloudflare), todos los subencargados en Estados Unidos, y una transferencia de los datos de la UE, el Reino Unido y Suiza hacia Estados Unidos al amparo del Data Privacy Framework.
¿Clerk está inscrito en el Data Privacy Framework UE–Estados Unidos?
Clerk, Inc. está inscrito. Estado del EU-U.S. Data Privacy Framework: Active. https://www.dataprivacyframework.gov/participant/2718
¿Qué datos personales menciona Clerk?
Según la configuración: nombre, teléfono, correo electrónico, dirección, dirección IP, identificadores de dispositivo, datos de uso (interacciones, navegador, sistema, URL de procedencia).
A menudo en el mismo stack
Estas fichas aparecen en las búsquedas de un SaaS en Next.js. Next.js en sí mismo no es un encargado del tratamiento: RGPD Next.js.
Herramientas relacionadas
Pack completo, a partir de 39 € IVA incluido
La cláusula anterior cubre una sola herramienta. StackLégal genera el aviso legal, las condiciones de uso, las condiciones de venta, la privacidad, el DPA del artículo 28 y la lista pública, citando solo las casillas marcadas. Pago único a través de Gumroad. No es asesoramiento jurídico.